最新发布第3页
保持警觉,勒索软件HelloXD可能在你的系统上部署新后门-NGC660安全实验室

保持警觉,勒索软件HelloXD可能在你的系统上部署新后门

近日,有观察人士发现,勒索软件HelloXD新部署了一个后门——MicroBackdoor,旨在加强其对受感染主机的持续远程访问。 勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日,它借鉴了勒索软...
Web漏洞之HOST头攻击-NGC660安全实验室

Web漏洞之HOST头攻击

HOST头攻击 前几天一直准备别的事情,然后用了2/3天时间去挖了补天某厂的SRC,还是太菜了,最后提交了一个低危(还没出结果,还有点敏感信息泄露,感觉略鸡肋也没交),不过偶然发现之前提的一...
如何使用SilentHound枚举活动目录域-NGC660安全实验室

如何使用SilentHound枚举活动目录域

关于SilentHound SilentHound是一款针对活动目录域安全的检测工具,该工具可以通过LDAP解析用户、管理员和组信息,并以此来在后台悄悄枚举活动目录域。该工具由Layer8 Security的NickSwink...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
0726
实战登录框漏洞测试-NGC660安全实验室

实战登录框漏洞测试

登录框可以说是我们漏洞挖掘中最常见的点,漏洞的种类也是相当的多,相信大家在登录框中发现的漏洞数不胜数,漏洞的类型更是千奇百怪,什么漏洞都有可能出现。下面我们一起来看看常见的漏洞吧!...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
01267
网络安全工程师必用的6个渗透工具,专业工具渗透工作更好做!-NGC660安全实验室

网络安全工程师必用的6个渗透工具,专业工具渗透工作更好做!

渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。同时,网络所有者根据渗透人员提供的渗透测试报告,可以清晰知晓系统中存在的安全隐患和问题。在这些过程中除...
昶之琴的头像-NGC660安全实验室昶之琴2年前
09815
Erlik:一个包含了针对SOAP的漏洞学习和研究平台-NGC660安全实验室

Erlik:一个包含了针对SOAP的漏洞学习和研究平台

关于Erlik:Vulnerable-Soap-Service Erlik(Vulnerable-Soap-Service)是一个包含了针对SOAP的漏洞学习和研究平台,该项目包含了大量故意留下的SOAP安全漏洞,可以帮助广大研究人员更好地研究...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
08912
DEFCON议题解读|Dll劫持新思路——修改环境变量-NGC660安全实验室

DEFCON议题解读|Dll劫持新思路——修改环境变量

简介 在2022年的Defcon大会上,安全研究人员Wietze Beukema通过对进程级环境变量的研究,提出了一种Dll劫持新思路,下面就其中涉及的技术点展开介绍。 01 环境变量 每一个进程都有一个环境...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
011411
【初级】PostgreSQL 高权限命令执行-NGC660安全实验室

【初级】PostgreSQL 高权限命令执行

CVE-2019-9193 漏洞描述:从9.3版本开始,Postgres新增了一个COPY TO/FROM PROGRAM功能,允许数据库的超级用户以及pg_read_server_files组中的任何用户执行操作系统命令 影响版本:9.3 <= 11...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
08010
【初级】PHP 8.1.0-dev 后门远程命令执行-NGC660安全实验室

【初级】PHP 8.1.0-dev 后门远程命令执行

漏洞描述:PHP verion 8.1.0-dev的PHP在服务器上运行,则攻击者可以通过发送User-Agentt标头执行任意代码。 影响版本:PHP 8.1.0-dev 参考资料: https://cloud.tencent.com/developer/article/...
昶之琴的头像-NGC660安全实验室昶之琴2年前
08211
如何使用Dismember扫描内存并搜索敏感信息-NGC660安全实验室

如何使用Dismember扫描内存并搜索敏感信息

关于Dismember Dismember是一款针对Linux内存安全的测试与扫描工具,该工具本质上是一个基于命令行的工具,专为Linux操作系统而设计,可以帮助广大研究人员扫描Linux系统上的所有进程,并尝试从...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
017314